پایگاه داده تهدید وب سایت های سرکش کلاهبرداری وب سایت اکسیر جعلی (ELX).

کلاهبرداری وب سایت اکسیر جعلی (ELX).

محیط دیجیتال مملو از تهدیدات است و تاکتیک های ارزهای دیجیتال به یک نگرانی جدی برای سرمایه گذاران و کاربران عادی تبدیل شده است. وب سایت های کلاهبردار، طرح های فیشینگ و تاکتیک های تخلیه کیف پول به طور فزاینده ای پیچیده می شوند و هوشیاری کاربران را در حین مرور وب ضروری می کند. یکی از این عملیات کلاهبرداری، کلاهبرداری وب سایت اکسیر جعلی (ELX) است، یک وب سایت فریبنده که جعل هویت یک پروژه رمزنگاری قانونی برای جمع آوری وجوه از قربانیان ناآگاه است.

وب سایت اکسیر جعلی: یک طرح فریبنده برای برداشت رمزارز

محققان امنیت سایبری سایت elixir.finance-web3.com را تجزیه و تحلیل کرده و تأیید کرده اند که این یک نسخه تقلبی از وب سایت رسمی Elixir (elixir.xyz) است. این صفحه جعلی برای متقاعد کردن کاربران طراحی شده است که با پلتفرم قانونی Elixir - یک پروتکل نقدینگی غیرمتمرکز در تعامل هستند. با این حال، وب‌سایت تقلبی هیچ ارتباطی با پروژه واقعی Elixir ندارد و صرفاً برای فریب قربانیان برای تحویل دارایی‌های رمزنگاری‌شان وجود دارد.

این طرح بر تاکتیک های تخلیه کیف پول تکیه دارد. از کاربران خواسته می شود تا کیف پول های رمزنگاری خود را به هم متصل کنند. پس از اتصال، اسکریپت‌های ناامن تراکنش‌های غیرمجاز را اجرا می‌کنند و فورا وجوه را به کیف پول‌های تحت کنترل کلاهبرداران منتقل می‌کنند. به دلیل ماهیت تغییرناپذیر تراکنش های بلاک چین، قربانیان راهی برای بازیابی دارایی های جمع آوری شده ندارند.

به کاربران اکیداً توصیه می‌شود که از تعامل با این سایت کلاهبردار خودداری کنند و همیشه صحت هر پلتفرمی را قبل از درگیر شدن در فعالیت‌های مرتبط با رمزنگاری بررسی کنند.

چرا Crypto یک هدف اصلی برای کلاهبرداران است؟

بخش کریپتوکارنسی به دلیل ویژگی‌های منحصربه‌فردش به کانونی برای تاکتیک‌ها تبدیل شده است. عوامل متعددی در ایجاد این مشکل رو به رشد نقش دارند:

  • ناشناس بودن و فقدان مقررات - برخلاف بانکداری سنتی، تراکنش‌های ارزهای دیجیتال درجه بالایی از ناشناس بودن را ارائه می‌دهند. این امر ردیابی کلاهبرداران یا معکوس کردن تراکنش های تقلبی را به چالش می کشد.
  • تراکنش‌های برگشت‌ناپذیر – هنگامی که رمزارز ارسال می‌شود، هیچ مرجع مرکزی برای پردازش بازپرداخت یا اعتراض به تراکنش‌ها وجود ندارد و آن را به یک هدف جذاب برای مجرمان تبدیل می‌کند.
  • FOMO (ترس از دست دادن) – بسیاری از کاربران از ترس از دست دادن سودهای بالقوه به سمت سرمایه گذاری های ارزهای دیجیتال هجوم می آورند و این امر آنها را مستعدتر در برابر طرح های کلاهبرداری می کند.
  • پیچیدگی فنی – فضای بلاک چین هنوز برای بسیاری ناآشنا است، و این امر باعث می‌شود که کلاهبرداران بتوانند از کاربران با پیشنهادات گمراه‌کننده و پلتفرم‌های جعلی سوء استفاده کنند.

در نتیجه، مجرمان سایبری اغلب کمپین‌های فریبنده، ایجاد وب‌سایت‌های تقلبی، توکن‌های جعلی، و فرصت‌های سرمایه‌گذاری تقلبی برای جمع‌آوری وجوه از قربانیان ناآگاه راه‌اندازی می‌کنند.

چگونه کلاهبرداران قربانیان را برای بازدید از سایت های رمزنگاری جعلی فریب می دهند

کلاهبرداران در پشت پلتفرم‌های رمزنگاری جعلی، مانند کلاهبرداری وب‌سایت Fake Elixir، از تاکتیک‌های فریبنده مختلفی برای جذب قربانیان استفاده می‌کنند:

  • تبلیغات جعلی در رسانه های اجتماعی – کلاهبرداران اغلب از حساب های شبکه های اجتماعی در معرض خطر یا کلاهبرداری از جمله X (تویتر) و فیس بوک برای تبلیغ پلتفرم های جعلی خود استفاده می کنند.
  • تبلیغات تقلبی – کاربران ممکن است از طریق تبلیغات آنلاین گمراه کننده، پاپ آپ ها و شبکه های تبلیغاتی سرکش که معمولاً در سایت های تورنت و جریان غیرقانونی یافت می شوند، با وب سایت های کلاهبرداری مواجه شوند.
  • ایمیل‌ها و پیام‌های فیشینگ – قربانیان ممکن است ایمیل‌ها یا پیام‌های مستقیم حاوی لینک‌های جعلی را دریافت کنند که به سایت‌های کلاهبرداری منجر می‌شود که برای سرقت اعتبارنامه و وجوه ورود به سیستم طراحی شده‌اند.
  • وب سایت ها و انجمن های هک شده – مجرمان سایبری گاهی اوقات سایت های وردپرس یا انجمن های آنلاین را به خطر می اندازند تا پیوندهایی را به عملیات کلاهبرداری خود پخش کنند.

هنگامی که کاربر از یک وب سایت جعلی بازدید می کند و کیف پول خود را به هم متصل می کند، اسکریپت های ناامن به طور خودکار تراکنش های غیرمجاز را انجام می دهند که منجر به از دست دادن فوری و غیرقابل برگشت وجوه می شود.

چگونه از خود در برابر تاکتیک های رمزنگاری محافظت کنید

با رواج فزاینده تاکتیک‌های ارزهای دیجیتال، کاربران باید اقدامات مؤثری را برای محافظت از دارایی‌های دیجیتال خود انجام دهند:

  • همیشه آدرس های وب سایت را دوباره بررسی کنید - کلاهبرداران دامنه های مشابهی ایجاد می کنند که بسیار شبیه دامنه های واقعی هستند. پیوندهای رسمی را از طریق منابع قابل اعتماد تأیید کنید.
  • از برنامه‌های افزودنی امنیتی استفاده کنید – افزونه‌های مرورگر مانند آشکارساز فیشینگ MetaMask می‌توانند در مورد سایت‌های ناامن هشدار دهند.
  • هرگز کیف پول خود را به پلتفرم های تایید نشده متصل نکنید – اگر وب سایتی از شما می خواهد که کیف پول خود را متصل کنید، قبل از ادامه، مطمئن شوید که یک سرویس قانونی است.
  • امنیت چند لایه را فعال کنید . برای افزودن حفاظت بیشتر، از کیف پول های سخت افزاری، احراز هویت دو مرحله ای (2FA) و ابزارهای امنیتی قابل اعتماد استفاده کنید.

با محتاط ماندن و تأیید هر تراکنش مرتبط با رمزنگاری، کاربران می توانند از قربانی شدن پلتفرم های کلاهبرداری مانند کلاهبرداری وب سایت Fake Elixir جلوگیری کنند.

پرطرفدار

پربیننده ترین

بارگذاری...